
Le vol de 245 millions de dollars en cryptomonnaie a été jugé aux États-Unis : le Singapourien Malone Lam, 22 ans, a plaidé coupable d'avoir dirigé un groupe qui a volé 4 100 BTC et d'autres actifs numériques, puis dépensé cet argent pour un style de vie luxueux.
Comment le groupe a eu accès aux actifs cryptographiques
Le programme a fonctionné d’octobre 2023 à mai 2025, selon le ministère américain de la Justice. Les participants ont piraté des bases de données et collecté des données personnelles d’investisseurs en cryptographie, après quoi ils ont fait pression sur les victimes grâce à l’ingénierie sociale. Il s’agissait essentiellement d’une arnaque comportant des éléments de phishing : les gens étaient convaincus de révéler leurs identifiants, leurs clés privées et d’autres données pour accéder à leur portefeuille.
La crypto-monnaie est devenue la cible principale de ce groupe car le contrôle de la clé privée ouvre effectivement la porte aux actifs. Si l'authentification est faible et que l'authentification multifacteur ne protège pas les comptes critiques, une faille de sécurité informatique peut entraîner une perte de fonds. Les logiciels malveillants peuvent également être utilisés dans de tels crimes, mais la tromperie, le piratage de comptes et la pression exercée sur les propriétaires d'actifs ont joué un rôle clé dans ce stratagème.
Les principaux moyens de voler de la crypto-monnaie
- Phishing : la victime est persuadée de cliquer sur un faux lien ou de saisir les détails de son portefeuille sur un faux site Web.
- Ingénierie sociale : les fraudeurs exercent une pression psychologique et obligent une personne à révéler ses identifiants, ses clés privées ou ses codes d'accès.
- Logiciel malveillant : le programme peut intercepter des données, usurper l'adresse d'un portefeuille ou accéder à un appareil.
- Piratage de compte : les criminels prennent le contrôle d'une messagerie électronique, d'un service cloud ou d'un compte associé à un portefeuille cryptographique.
- Échange de carte SIM : les attaquants interceptent un numéro de téléphone et accèdent aux codes de vérification.
- Attaques contre les contrats intelligents : une vulnérabilité dans le code pourrait ouvrir la voie au retrait d’actifs numériques.
L'épisode avec le portefeuille matériel
L’un des épisodes les plus révélateurs s’est produit au Nouveau-Mexique. Le complice de Malone Lamb est entré dans le domicile de la victime et a pris le portefeuille matériel tandis que l'organisateur surveillait lui-même les mouvements du propriétaire via un compte iCloud piraté. Ainsi, une attaque numérique s’est transformée en une intrusion physique, et le crime est allé bien au-delà de la tromperie habituelle en ligne.
« Cet accusé dirigeait un réseau international qui s'en prenait aux victimes par la tromperie, envahissait leur vie privée et volait des centaines de millions de dollars en cryptomonnaie », a déclaré la procureure américaine Jeanine Ferris Pirro.
Où sont passés les bitcoins volés ?
Le groupe est né d'un cercle de joueurs en ligne qui se sont rencontrés en ligne et ont décidé de s'unir pour lutter contre la cybercriminalité. Les bitcoins volés ont été blanchis puis dépensés dans une vie luxueuse :
- location de jets privés;
- acheter un bien immobilier coûteux à Los Angeles ;
- acheter un bien immobilier coûteux à Miami ;
- des fêtes coûtant jusqu'à 500 000 $ par nuit.
Malone Lamb a été arrêté en 2024 dans une maison louée à Miami.
Bitcoin et Ethereum sont stockés et déplacés via la blockchain, le transfert d'actifs numériques est donc différent du fonctionnement d'une transaction bancaire classique. Un service de change numérique en ligne pourrait faire partie d’une chaîne de retrait si des criminels tentent de brouiller la piste. C’est pourquoi les délits liés aux technologies de l’information exigent de plus en plus que les enquêteurs comprennent les portefeuilles cryptographiques, les échanges, les contrats intelligents et les méthodes de déguisement numérique.
Pourquoi le réseau Bitcoin est-il considéré comme pratiquement inpiratable ?
Bitcoin n'est pas protégé par un seul serveur, mais par un réseau distribué et une cryptographie. Pour modifier des transactions déjà confirmées, un attaquant devrait prendre le contrôle d'une grande partie de la puissance de calcul du réseau et réécrire la chaîne de blocs plus rapidement que les autres participants. En pratique, une telle attaque nécessite d’énormes ressources et devient immédiatement perceptible sur le réseau.
Par conséquent, ce n’est pas Bitcoin lui-même qui est le plus souvent piraté, mais les personnes, les appareils et les services qui l’entourent : portefeuilles cryptographiques, échanges, courrier, comptes cloud et méthodes d’authentification faibles.
Comment comprendre que la cryptomonnaie est volée
- Une transaction sortante est apparue dans le portefeuille, que le propriétaire n'a pas effectuée.
- Le solde a soudainement diminué ou les actifs sont allés à une adresse inconnue.
- Vous recevez des notifications concernant la connexion à votre compte, la modification de votre mot de passe ou la désactivation de la protection.
- L'accès au courrier, au cloud, à l'échange ou au portefeuille a soudainement disparu.
Que faire en premier
- Bloquez ou modifiez immédiatement les mots de passe de la messagerie, des échanges, des services cloud et des comptes associés.
- Déconnectez les appareils compromis du réseau et analysez-les à la recherche de logiciels malveillants.
- Transférez les actifs restants vers un nouveau portefeuille sécurisé si vous y avez toujours accès.
- Enregistrez les hachages de transactions, les adresses de portefeuille, la correspondance, les notifications et autres traces d'une attaque.
- Contactez le support de la bourse ou du service par lequel les fonds pourraient être retirés.
- Transférez les données collectées aux forces de l’ordre.
Est-il possible de restituer la cryptomonnaie volée ?
Récupérer des actifs numériques volés est difficile, mais il existe une chance si vous agissez rapidement. La blockchain vous permet de voir le mouvement des fonds, et les bourses et les services de change numériques en ligne peuvent aider à arrêter les retraits si les actifs n'ont pas encore progressé plus loin dans la chaîne.
Le recouvrement dépend de la rapidité de réaction, de la qualité des preuves recueillies, de l'itinéraire de déplacement des fonds et de la question de savoir si les avoirs volés ont abouti sur un site où les transactions peuvent être gelées. Plus les transactions sont enregistrées et les données transférées rapidement aux services et aux enquêteurs, plus la probabilité d'arrêter une partie des fonds est élevée.
Comment retrouver l'accès à un portefeuille Bitcoin perdu
Si le portefeuille n'est pas volé et que l'accès à celui-ci est perdu, la recherche commence généralement par les sauvegardes, la phrase de départ, les anciens appareils, les fichiers du portefeuille, les gestionnaires de mots de passe et les enregistrements dans lesquels les données de récupération peuvent avoir été stockées.
La principale limitation est que la clé privée ou la phrase de départ constitue en réalité un accès aux actifs. S'ils sont complètement perdus et qu'il n'y a pas de copie de sauvegarde, il est extrêmement difficile de restaurer le portefeuille : le réseau Bitcoin ne stocke pas le mot de passe de l'utilisateur et ne peut pas émettre de nouvelle clé.
Comment protéger la crypto-monnaie contre le vol
- Stockez de grosses sommes d’argent dans un portefeuille matériel plutôt que dans un portefeuille en ligne toujours connecté.
- Conservez la phrase de départ et les clés privées hors ligne, séparées des services de téléphone, de messagerie et de cloud.
- Activez l'authentification à deux facteurs pour les échanges, le courrier et d'autres comptes importants.
- Mettez régulièrement à jour le logiciel des portefeuilles, des appareils et des navigateurs.
- Vérifiez l'adresse du site, les liens et les domaines avant de saisir votre identifiant, votre mot de passe ou votre phrase de départ.
- Ne partagez pas de clés privées, de codes de vérification ou de phrases de départ, même avec ceux qui prétendent prendre en charge le service.
La législation pénale des différents pays s'adapte progressivement à de tels schémas. La Russie est également confrontée à une augmentation de la fraude cryptographique, la Banque de Russie mettant en garde contre les risques liés aux transactions avec des actifs numériques et le Comité d'enquête de la Fédération de Russie enquêtant sur des crimes pour lesquels Internet devient le principal moyen d'attaque. Dans ce contexte, les crises majeures du marché sont rappelées, notamment celles de FTX (l'entreprise), et elles discutent également de la manière dont l'intelligence artificielle peut aider à la fois à protéger les utilisateurs et à mener des stratagèmes de tromperie plus complexes.
L’ingénierie sociale est un moyen d’accéder à des informations confidentielles par la pression psychologique et la tromperie, plutôt que par le piratage technique direct. Un portefeuille matériel est un appareil physique permettant de stocker des clés privées hors ligne ; il est considéré comme l’un des moyens les plus fiables de protéger les actifs cryptographiques car il n’est pas constamment connecté à Internet.